
KLaraプロジェクトは、Yaraを用いた新たなマルウェアの脅威インテリジェンス調査を支援することを目的としています。
効率的にマルウェアを調査するには、検索対象となる大量のサンプルコレクションが必要です。研究者は通常、悪意のあるファイルのコレクションやセットに対してYaraルールを実行し、結果を取得します。場合によってはルールの調整が必要になります。残念ながら、大規模なファイルコレクションのスキャンには時間がかかります。代わりに、カスタムアーキテクチャを使用すれば、10TBのファイルを約30分でスキャンできます。
KLaraはPythonで書かれた分散システムであり、研究者が1つ以上のYaraルールをサンプルコレクションに対してスキャンし、スキャン結果が準備できたときに電子メールとWebインターフェースの両方で通知を受け取ることができます。
KLaraはYaraのパワーを活用し、ディスパッチャ・ワーカーモデルを用いてスキャンを分散します。各ワーカーサーバーはディスパッチャに接続し、新しいジョブが利用可能かどうかを確認します。新しいジョブがあれば、必要なスキャンリポジトリが自身のファイルシステム上にあるかどうかを確認し、存在すれば、研究者が送信したルールでYaraスキャンを開始します。
KLaraが解決しようとする主な課題は、大規模なマルウェアサンプルコレクション(1TB超)に対してYaraジョブを妥当な時間内に実行することです。
こちらの説明を参照してください。
======
このソフトウェアのインストールに関して問題がある場合は、バグレポートを送信してください。
どなたでも貢献を歓迎します。PRを送信していただければ、チームがレビューします。
Telegramチャンネルで連絡を取ることもできます: #KLara
バグや問題を報告する最も良い方法は、GitHubのIssues機能を使用することです。
KLaraチームは以下の方々に感謝します
彼らの素晴らしい意見とアイデアに感謝します。良いハンティングを!